빌리지뷰사는 전문기업은행과 전자적 거래의 경우 두 회사의 직원과 특정 회사의 전화 번호로 부터 오는 전화에 의해서 승인되어야 하고, 승인후에 거래를 진행해야 한다고 계약을 체결하였다. 하지만 전문 기업은행측은 온라인 뱅킹 업무를 "id/패스워드" 방식만을 가지고 처리하는 회사로 위탁한 것으로 보인다. 사이버 절도범은 에스크로 회사와 상관없는 전세계 20개 계좌에 대해서 26건의 전신송금을 하였다.
<원문>
krebsonsecurity.com/
www.darkreading.com/
docs.ismgcorp.com/
[제공. 2011. 7. 25. SANS Korea / www.itlkorea.kr]
저작권자 © 데일리시큐 무단전재 및 재배포 금지